SaTC: CORE: Small: Collaborative: Oblivious ISAs for Secure and Efficient Enclave Programming

SaTC:核心:小型:协作:用于安全高效 Enclave 编程的不经意的 ISA

基本信息

  • 批准号:
    1817020
  • 负责人:
  • 金额:
    $ 25万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2018
  • 资助国家:
    美国
  • 起止时间:
    2018-08-15 至 2022-07-31
  • 项目状态:
    已结题

项目摘要

Computing on personal data is critical for both personal and social good. For example, we write programs that predict early onset medical conditions and detect the spread of diseases before they become epidemics. However, such computing is fraught with privacy concerns because programs, and the hardware they run on, create a trail of clues that an attacker can observe to reconstruct personal data without ever seeing the data directly. This project will create computer systems that proactively leave no clues, i.e., no side-effects that can leak personal secrets.The technical approach is to introduce a new Oblivious Instruction Set Architecture (OISA) for side-channel secure execution. The key idea in OISAs is to decouple the programming model from the concrete techniques that prevent information leaks. The first project thrust will investigate a range of Oblivious instructions---from simple oblivious instructions like an oblivious conditional move or oblivious load to more complex instructions like oblivious sort or floating point operations---to improve performance. The second project thrust will investigate how each of these instructions can be ported across threat models, e.g., digital and power side channels.By decoupling threat model from programming model, OISAs will unlock innovation on both software and hardware fronts. Programmers can focus on identifying secret variables that are intrinsic to applications, while abstracting out micro-architecture and threat model details. Hardware architects can focus on how to efficiently protect those secrets, and how to patch existing implementations when new threats emerge. To support this philosophy, the project will train a new class of students and researchers who can work across circuits, micro-architecture, compilers and applied cryptography to build secure systems and, in the future, apply the lessons learned to other high-impact problems that require cross-layer solutions.The OISA project will store all publications, code, and data-sets on public-facing websites, hosted at both University of Texas and Illinois for at least 3 years after the end of the project. This information will be made available via commercial websites. Links to these websites will be mirrored at http://spark.ece.utexas.edu/oisa and http://cwfletcher.net/oisa.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
对个人数据进行计算对个人和社会利益都是至关重要的。例如,我们编写的程序可以预测早期发病的医疗条件,并在疾病成为流行病之前检测疾病的传播。然而,这样的计算充满了隐私问题,因为程序及其运行的硬件会产生一系列线索,攻击者可以观察到这些线索,从而重建个人数据,而永远不会直接看到数据。该项目将创建主动不留下任何线索的计算机系统,即没有可能泄露个人机密的副作用。技术方法是引入一种新的旁路安全执行的不经意指令集体系结构(OISA)。OISA中的关键思想是将编程模型与防止信息泄漏的具体技术分离。第一个项目推力将研究一系列不经意的指令-从简单的不经意的指令,如不经意的条件移动或不经意的加载,到更复杂的指令,如不经意的排序或浮点运算-以提高性能。第二个项目将研究如何将这些指令移植到威胁模型中,例如数字和电源端通道。通过将威胁模型与编程模型分离,OISA将在软件和硬件方面释放创新。程序员可以专注于识别应用程序固有的秘密变量,同时抽象出微体系结构和威胁模型细节。硬件架构师可以专注于如何有效地保护这些机密,以及如何在出现新威胁时修补现有实施。为了支持这一理念,该项目将培训一批新的学生和研究人员,他们可以跨电路、微体系结构、编译器和应用密码学工作来构建安全系统,并在未来将所学到的经验应用于其他需要跨层解决方案的高影响问题。OISA项目将在项目结束后在德克萨斯大学和伊利诺伊州大学托管的面向公众的网站上存储所有出版物、代码和数据集,至少3年。这些信息将通过商业网站提供。这些网站的链接将反映在http://spark.ece.utexas.edu/oisa上,http://cwfletcher.net/oisa.This奖项反映了国家科学基金会的法定使命,并通过使用基金会的智力优势和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(1)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Morpheus II: A RISC-V Security Extension for Protecting Vulnerable Software and Hardware
Morpheus II:用于保护易受攻击的软件和硬件的 RISC-V 安全扩展
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Mohit Tiwari其他文献

Avoiding information leakage in the memory controller with fixed service policies
通过固定的服务策略避免内存控制器中的信息泄漏
Design and optimisation of slotted stator tooth switched reluctance motor for torque enhancement for electric vehicle applications
用于电动汽车应用扭矩增强的开槽定子齿开关磁阻电机的设计和优化
  • DOI:
    10.1080/01430750.2021.1873857
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
    M. A. Patel;Kamran Asad;Zeel Patel;Mohit Tiwari;Purv Prajapati;H. Panchal;M. Suresh;Ralli Sangno;M. Israr
  • 通讯作者:
    M. Israr
Au nanoparticles decorated ZnO/ZnFe<sub>2</sub>O<sub>4</sub> composite SERS-active substrate for melamine detection
  • DOI:
    10.1016/j.talanta.2021.122819
  • 发表时间:
    2022-01-01
  • 期刊:
  • 影响因子:
  • 作者:
    Mohit Tiwari;Aditya Singh;Samit Dureja;Suddhasatwa Basu;Sudip K. Pattanayek
  • 通讯作者:
    Sudip K. Pattanayek
Sidecars on the Central Lane: Impact of Network Proxies on Microservices
中央车道上的边车:网络代理对微服务的影响
  • DOI:
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Prateek Sahu;Lu Zheng;Marco Bueso;Shijia Wei;N. Yadwadkar;Mohit Tiwari
  • 通讯作者:
    Mohit Tiwari
Position paper: Sapper -- a language for provable hardware policy enforcement
立场文件:Sapper——一种用于可证明硬件策略执行的语言

Mohit Tiwari的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Mohit Tiwari', 18)}}的其他基金

SaTC: CORE: Medium: Guarding Noisy Neighborhoods with Weak Detectors
SaTC:核心:中:用弱探测器保护嘈杂的社区
  • 批准号:
    1704778
  • 财政年份:
    2017
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
STTR Phase I: Building a Trustworthy Cyberspace through Data Security as a Service
STTR第一阶段:通过数据安全即服务构建可信赖的网络空间
  • 批准号:
    1549833
  • 财政年份:
    2016
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
I-Corps: Trustworthy Cyberspace Through Data-Security as a Service.
I-Corps:通过数据安全即服务实现值得信赖的网络空间。
  • 批准号:
    1558967
  • 财政年份:
    2015
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
CAREER: Exo-Core: An Architecture to Detect Malware as Computational Anomalies
职业:Exo-Core:一种将恶意软件检测为计算异常的架构
  • 批准号:
    1453806
  • 财政年份:
    2015
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
TWC: Medium: Collaborative: DIORE: Digital Insertion and Observation Resistant Execution
TWC:媒介:协作:DIORE:数字插入和抗观察执行
  • 批准号:
    1314709
  • 财政年份:
    2013
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant

相似国自然基金

胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
  • 批准号:
    82371765
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
  • 批准号:
    22303037
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    52 万元
  • 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
  • 批准号:
    92053110
  • 批准年份:
    2020
  • 资助金额:
    70.0 万元
  • 项目类别:
    重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
  • 批准号:
    81902805
  • 批准年份:
    2019
  • 资助金额:
    20.5 万元
  • 项目类别:
    青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
  • 批准号:
    41973063
  • 批准年份:
    2019
  • 资助金额:
    65.0 万元
  • 项目类别:
    面上项目
CORDEX-CORE区域气候模拟与预估研讨会
  • 批准号:
    41981240365
  • 批准年份:
    2019
  • 资助金额:
    1.5 万元
  • 项目类别:
    国际(地区)合作与交流项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
  • 批准号:
    31900138
  • 批准年份:
    2019
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
  • 批准号:
    2327427
  • 财政年份:
    2024
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338301
  • 财政年份:
    2024
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338302
  • 财政年份:
    2024
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
  • 批准号:
    2343387
  • 财政年份:
    2024
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
  • 批准号:
    2341206
  • 财政年份:
    2024
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
  • 批准号:
    2413046
  • 财政年份:
    2024
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Study, Detection and Containment of Influence Campaigns
SaTC:核心:小型:影响力活动的研究、检测和遏制
  • 批准号:
    2321649
  • 财政年份:
    2023
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
  • 批准号:
    2310470
  • 财政年份:
    2023
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Investigation of Naming Space Hijacking Threat and Its Defense
协作研究:SaTC:核心:小型:命名空间劫持威胁及其防御的调查
  • 批准号:
    2317830
  • 财政年份:
    2023
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards a Privacy-Preserving Framework for Research on Private, Encrypted Social Networks
协作研究:SaTC:核心:小型:针对私有加密社交网络研究的隐私保护框架
  • 批准号:
    2318843
  • 财政年份:
    2023
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了